آموزش نصب و پیکربندی WSUS
آموزش نصب و پیکربندی WSUS
با نصب WSUS ما میتوانیم تمام سرورهای خود را جوری تنظیم کنیم که به صورت اتوماتیک آپدیت شوند و اطمینان حاصل کنیم که آپدیتهای امنیتی در سریعترین زمان ممکن از طریق سرور مرکزی نصب میشوند. این کار اطلاعات مهمی را برای ما فراهم میکند، به عنوان مثال میدانیم که کدام سرور باید یک آپدیت را نصب و کدام یک نباید آن را نصب کند. با این کار میتوانیم برای نصب آپدیتها بر روی سرورهای شبکه زمانبندی کنیم و یک نسخه از آپدیتها را برای استفاده در آینده بایگانی کنیم. در ادامه شیوه نصب WSUS و راهاندازی آن را به شما آموزش خواهیم داد.
درصورت نیاز به توضیحات بیشتر میتوانید به مقاله (WSUS چیست و چه کاربردی دارد) مراجعه کنید.
نصب WSUS
پس از ورود به Server Manger ، بر روی گزینه Add Roles And Features کلیک کنید.
پنجره Add Roles and Features Wizard برای ما نمایش داده میشود ، بر روی گزینه Next کلیک کنید.
گزینه Role-Based or feature-based Installation را انتخاب و گزینه Next را بزنید.
در بخش انتخاب سرور باید سروری که میخواهیم WSUS روی آن نصب شوند را انتخاب کنیم. برای این منظور ابتدا گزینه Select a server from the server pool را انتخاب کرده و از بخش Server Pool سرور را در وضعیت انتخاب قرار میدهیم و سپس روی دکمه Next کلیک میکنید.
به عنوان نکته باید دقت کنید که سرور درست را انتخاب کنید. در تصویر زیر ما تنها یک سرور داریم، اما اگر از سروری استفاده میکنید که دامین کنترلر است و سرورهای دیگر را کنترل میکند، باید دقت کنید که سرور اشتباهی را انتخاب کنید. در صفحه فوق گزینه Select a Virtual hard disk نیز در دسترس قرار دارد که دسترسی به یک هارد مجازی را فراهم میکند که مرتبط با مبحث مجازی سازی است.
در صفحه Select server roles در قسمت Roles گزینه Windows Server Update Services را انتخاب کنید.
در پنجره جدید بر روی گزینه Add Features کلیک کنید تا وابستگی های که نیاز دارد را بر روی سیستم نصب کند.
در قسمت Features بر روی گزینه .NET Framework 4.7 Features(2 of installed) کلیک کنید و تیک آن را بزنید پس از آن بر روی گزینه Next کلیک کنید.
در این صفحه به شما یادآوری شده است که حداقل یکی از سرورهای WSUS باید به اینترنت متصل باشند تا بتوانند آپدیتها را از مایکروسافت دریافت کنند. سپس سرورهای WSUS پایین دستی یا Downstream میتوانند به سرور WSUS اصلی یا Upstream متصل شوند و آپدیتهای خود را دریافت کنند. بر روی Next کلیک کنید.
در صفحه Select Role Services اگر از WID یا دیتابیس داخلی ویندوز استفاده میکنید Next را اتخاب کنید. اگر از دیتابیس SQL استفاده میکنید، ابتدا گزینه SQL Server Connectivity را از لیست انتخاب کنید.
در صفحه Content location selection باید محل ذخیره آپدیت ها را مشخص کنید . توصیه می شود که از درایوی به جز درایو نصب سیستم عامل استفاده کنید تا این درایو با کمبود فضا مواجه نشود. فضای مورد نیاز برای ذخیره آپدیت ها به تعداد آپدیت هایی که انتخاب می کنید بستگی دارد. اگر با کمبود فضای ذخیره سازی مواجه هستید می توانید گزینه Store updates را غیر فعال کنید، اما به هیچ عنوان این کار توصیه نمی شود. با این کار حجم اینترنت بسیار بیشتری مصرف می شود و سرعت نصب آپدیت ها نیز کاهش می یابد. سپس Next را انتخاب کنید.
پس از پایان بر روی گزینه Install بزنید و صبرکنید تا فرآیند نصب WSUS پایان برسد.
زمانی که عملیات نصب WSUS پایان یافت، در پنجره summary و در قسمت Installation progress بر روی Launch Post-Installation tasks کلیک کنید تا نوشته Please wait while your server is configured نشان داده شود. هنگامی که نوشته به Configuration successfully completed تغییر یافت، روی Close کلیک کنید.
پیکربندی WSUS
تا اینجای کار نصب WSUS به پایان رسیده است، اما برای عملکرد صحیح و بهینه WSUS باید آن را به درستی پیکربندی کنیم. برای این کار ابتدا در Server Manager از منوی Tools گزینه Windows Server Update Services را انتخاب کنید.
WSUS Configuration Wizard نمایش داده می شود که می توانیم با استفاده از آن پیکربندی WSUS را به صورت مرحله به مرحله انجام دهیم.
در پنجره Windows Server Update Services Configuration Wizard و در قسمت Before you begin بر روی Next کلیک کنید.
در قسمت Microsoft Update Improvement Program مایکروسافت از شما می پرسد که آیا می خواهید در برنامه بهبود آپدیت های مایکروسافت شرکت کنید یا خیر. در صورت عدم تمایل گزینه Yes, I would like to join Microsoft Update Improvement Program را غیر فعال کنید و Next را انتخاب کنید.
در مرحله بعد سرور اصلی یا Upstream که آپدیت ها را مستقیماً از مایکروسافت دریافت می کند را مشخص می کنید. اگر سروری که در حال پیکربندی آن هستید سرور اصلی است، گزینه اول را انتخاب کنید و Next را انتخاب کنید. اگر می خواهید آپدیت ها را از سرور اصلی دریافت کنید، گزینه دوم را انتخاب کنید.
در این مرحله اگر سرور شما از طریق Proxy به اینترنت متصل می شود گزینه Use a proxy server when synchronizing را انتخاب کنید و تنظیمات مربوط به آن را انجام دهید. اگر سرور شما به طور مستقیم به اینترنت متصل می شود این گزینه را غیر فعال کنید و بر روی Next کلیک کنید.
در صفحه Connect to Upstream Server از شما خواسته می شود که به سرور Upstream وصل شوید. گزینه Start connecting را انتخاب کنید تا اطلاعاتی که تاکنون وارد کره اید ذخیره شود و سرور شروع به اتصال به سرور Upstream کند. این سرور اصلی یا Upstream ممکن است سرورهای آپدیت مایکروسافت باشد یا یکی از سرورهایی که در شبکه شما موجود است، که این بستگی به تنظیمات شما در مراحل قبل دارد. این مرحله کمی زمان می برد.
در این مرحله باید زبانی که می خواهید آپدیت ها برای آن دانلود شوند را انتخاب کنید. با توجه به عدم وجود زبان فارسی، زبان انگلیسی را انتخاب کنید. حتی اگر ویندوز سرور شما از زبان فارسی پشتیبانی می کند سعی کنید فقط انگلیسی ر انتخاب کنید. در غیر این صورت فایل های دانلود برای زبان فاسی هم دانلود می شود که باعث بالا رفتن حجم آپدیت ها می شود و نیاز به حجم بیشتری برای ذخیره اطلاعات دارد.
در صفحه Choose products سرویس های مایکروسافتی را که می خواهید از طریق WSUS آپدیت شوند، انتخاب کنید. آپدیت ها برای سرویس های انتخاب شده روی سرور WSUS ذخیره خواهند شد، بنابراین هر چه موارد بیشتری انتخاب کنید، فضای بیشتری برای ذخیره آن ها نیاز خواهید داشت.
در این مرحله باید نوع آپدیت هایی که می خواهید نصب شوند را انتخاب کنید. به طور مثال می توانید فقط آپدیت های امنیتی Definition و Security و بحرانی Critical را انتخاب کنید.
در صفحه Set Sync Schedule می توانید مشخص کنید که دانلود آپدیت ها به صورت دستی انجام شود یا این که بصورت اتوماتیک در زمان های خاصی انجام شود. اگر Synchronize manually را فعال کنید باید دانلود را از طریق WSUS Administration Console شروع کنید. اگر Synchronize automatically را انتخاب کنید می توانید مشخص کنید که در چه زمان هایی دانلود انجام شود.
در صفحه Finished اگر گزینه Begin initial synchronization را انتخاب کنید، دانلود آپدیت ها بلافاصله پس از کلیک روی Finish، آغاز می شود.
دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.